ActiveControlin yleiskatsaus

ActiveControl on ratkaisu, joka yhdistää neuvottelutiedot Webex-pilven ja tilojen välillä. Ennen tätä ratkaisua Webex App -sovelluksen käyttäjät moniosapuolipuheluissa näkivät jo tietoa siitä, ketkä muut osallistujat ovat paikalla, kuka puhuu parhaillaan ja kuka esittelee.

Konferenssitiedot pilvestä tiloihin tapahtuu XCCP-yhdyskäytäväkomponentin kautta. Yhdyskäytävän tehtävänä on kääntää nämä tiedot molempien osapuolten välillä, jotta (puheluskenaarioissa, joissa on sekä Webex-pilvi että paikalliset komponentit), sekä Webex App -pilvellä että paikallisilla ympäristöillä on samanlainen pääsy neuvottelutietoihin.

ActiveControlin edut

ActiveControl hyödyttää käyttäjiä, jotka käyttävät paikallisia päätepisteitä, joissa on uusinta CE-ohjelmistoa, tai Jabber-asiakkaita soittaakseen Webex-sovelluksen isännöimään kokoukseen tai saada takaisinsoittopyynnön.

Tässä skenaariossa XCCP-yhdyskäytävä kääntää listan (osallistujaluettelon) kokoustiedot paikalliseen päätepisteeseen tai Jabber-asiakkaaseen.

ActiveControlin arkkitehtuuri

Kaavion yläosasta vasemmalta oikealle näyttää suojatun paikallisen yhteyden Webex-pilveen, ja esimerkki osoittaa, että kaksi pilvikäyttäjää (yksi Webex Appissa, toinen Webex Meetingsissä) liittyy kokoukseen.

Alareunassa näkyy neuvotteluhuoneen päätepiste, joka on rekisteröity Unified CM:ään, ja Video Mesh -solmuklusteri, johon kokousmedia voi laskeutua.

Osallistujaluettelon kokemus kaapataan; käyttäjä käyttää itse päätepisteen luetteloa ja luettelo näyttää samalta kuin Webex Appissa tai Webex Meetingsissä.

Määritä ActiveControl

Ennen kuin aloitat

Kun ActiveControl-ratkaisu sisältää Video Mesh -solmun kokousvirroissa, ainoa toimiva skenaario on Unified CM:ään rekisteröity päätepiste. Suoraan Expresswaylle rekisteröity päätepiste ei toimi Video Meshin kanssa tällä hetkellä.

Seuraavassa kuvassa on yhteenveto vaiheista ActiveControlin määrittämiseksi paikallisille rekisteröidyille laitteille, jotka liittyvät kokoukseen pilvessä. Jotkin vaiheet käsitellään suoraan tässä artikkelissa, osa erillisissä asiakirjoissa.

ActiveControlin vaatimukset

Pöytä 1. ActiveControlin vaatimukset

Komponentti

Vaatimukset

Cisco Unified Communications Manager

Edge Video Mesh

Minimi— Julkaisu 11.5(1) tai uudempi sekaturvatilassa.

Suositeltava—Release 12.5(1) SU1 tai uudempi tukee ei-suojattuja päätepisteitä, jotka on rekisteröity paikan päällä tai Mobile and Remote Access (MRA) kautta. Yhdistettyä CM:n sekoitettua suojaustilaa ei vaadita.

Video Mesh -solmut, jotka on rekisteröity pilveen, suojattu SIP TLS:llä ja määritetty asennusoppaan vaiheiden mukaisesti osoitteessa https://www.cisco.com/go/video-mesh.

Cisco Expressway-C tai E

Minimi— Julkaisu X8.11.4 tai uudempi. Katso Tärkeää tietoa -osiossa Expressway X8.11.4 Julkaisutiedot Lisätietoja.

Suositeltava— Julkaisu X12.5 tai uudempi MRA-laitteille, jotka on määritetty Unified CM:n suojaamattomalla laitesuojaustilalla.


 

Video Mesh ei tällä hetkellä tue suojattuja SIP-runkoja laitteille, jotka on rekisteröity suoraan Expresswaylle puhelunhallintaa varten.

Webex-laitteet: Työpöytä-, huone-, MX- ja SX-sarjat

CE 9.15 tai uudempi tai RoomOS 10.3 tai uudempi, kun se on rekisteröity turvallisesti johonkin yllä olevista puhelunhallintaympäristöistä.

Cisco Jabber

Julkaisu 12.5 tai uudempi

Salaus

Julkaisuissa ennen 12.5— Koko puhelupolku päätepisteestä pilveen on suojattava TLS 1.2:lla.

Julkaisuissa 12.5 ja uudemmat— TLS:ää ei vaadita päätepisteen ja yhdistetyn CM:n välillä.

Yhdistetyt CM-tehtävät

Nämä vaiheet varmistavat, että laitteet on rekisteröity turvallisesti Unified CM:ään ja että media on salattu.

1

Määritä iX-tuki Unified CM:ssä noudattamalla kohdan vaiheita iX-tuen käyttöönotto Cisco Unified Communications Managerissa osio ActiveControl-käyttöönottoopas.

2

Määritä laitteen suojausprofiilit:


 

Tämä vaihe ei ole pakollinen, jos käytät Unified CM:n ja Expresswayn 12.5-versiota.

Cisco Unified Communications Manager ryhmittelee suojaukseen liittyvät asetukset (kuten laitteen suojaustilan) laitetyypeille ja protokollille suojausprofiileiksi, jotta voit määrittää yhden suojausprofiilin useille laitteille. Määrität asetukset puhelimeen, kun valitset suojausprofiilin Puhelimen asetukset -ikkunassa.

  1. Siirry Cisco Unified CM Administrationista osoitteeseen Laite > Puhelin ja etsi sitten päätepiste kohdassa kuvatulla tavalla Määritä puhelimet in Järjestelmän määritysopas Cisco Unified Communications Managerille.

  2. Päätepisteen alle Protokollakohtaiset tiedot, aseta Laitteen suojausprofiili suojattuun SIP-profiiliin, esim Universal Device Template – mallista riippumaton salaussuojausprofiili.

  3. Tallenna muutokset päätepisteeseen.

    Katso lisätietoja Puhelimen suojausprofiilin asetukset in Suojausopas Cisco Unified Communications Managerille.

3

Määritä palveluparametri suojatun puhelun kuvakkeen näyttöä varten:

  1. Mene Järjestelmä > Palveluparametrit, valitse Unified CM -palvelin ja Cisco CallManager palvelua.

  2. Vieritä kohtaan Ryhmänlaajuiset parametrit (ominaisuus – puhelun suojatun tilan käytäntö)ja muuta sitten arvoa Suojatun puhelun kuvakkeen näyttökäytäntö pakollinen kenttä palveluparametriin Kaikki mediat paitsi BFCP on salattava.

Tämä muutos vaaditaan, jotta lukkokuvake näkyy CE-päätepisteissä. Saat lisätietoja napsauttamalla palveluparametrin nimeä, jotta voit tarkastella online-ohjetta.

Suorita nämä vaiheet itse päätepisteissä varmistaaksesi, että suojattu TLS-yhteys on muodostettu.


 

Näitä vaiheita ei vaadita, jos käytät Unified CM:n ja Expresswayn 12.5-versioita.

1

Siirry päätepisteen hallintaliittymässä kohtaan SIEMAILLA ja vahvista seuraavat asetukset:

Taulukko 2. Päätepisteen määritys

Ala

Asetus

ANAT

Päällä

Oletuskuljetus

Tls

Linja

Yksityinen

KuuntelePorttia

Vinossa

PreferredIPMedia

Preferred IPSignaling

IPv4

Välityspalvelimen osoite

Anna sen Unified CM -julkaisijan IP-osoite, jolle laite on rekisteröity.

TlsVerify

Päällä

Tyyppi

Cisco

2

Tallenna muutokset.

3

Alla Turvallisuus, varmista, että Unified CM -varmenteet on asennettu.

Pikatien tehtävät

Noudata näitä ohjeita määrittääksesi vyöhykkeen Expresswayn, jossa laite on rekisteröity, ja ylävirran Expressway-parivyöhykkeen välillä, joka muodostaa yhteyden pilveen.

1

Alla Pitkälle kehittynyt asetukset Expressway-puheluohjauksen ja Expressway-parin väliselle vyöhykkeelle, varmista, että SIP UDP/IX -suodatintila on asetettu Vinossa , oletusvaihtoehto.

2

Aseta Alueen profiili to Mukautettu ja tallenna sitten tekemäsi muutokset.

Suorita nämä vaiheet itse Expressway-rekisteröityihin päätepisteisiin varmistaaksesi, että suojattu TLS-yhteys on muodostettu.

1

Siirry päätepisteen hallintaliittymässä kohtaan SIEMAILLA ja vahvista seuraavat asetukset:

Taulukko 3. Päätepisteen määritys

Ala

Asetus

ANAT

Vinossa

Oletuskuljetus

Tls

Linja

Yksityinen

KuuntelePorttia

Päällä

VähimmäisTLSV-versio

TLSv1.0

PreferredIPMedia

Preferred IPSignaling

IPv4

Välityspalvelimen osoite

Anna sen Expresswayn IP-osoite, johon laite on rekisteröity.

TlsVerify

Vinossa

Tyyppi

Vakio

2

Tallenna muutokset.

Suojatut pilvipohjaiset kokoukset

Näiden ohjeiden avulla voit luoda SIP-profiilin, jossa iX on käytössä, ja suojata liikennettä Unified CM:stä Expresswaylle.

1

Määritä SIP-profiili tälle rungolle seuraavilla vaihtoehdoilla:

  • Aseta Early Offer -tuki ääni- ja videopuheluille to Paras ponnistus (MTP:tä ei tarvita).

  • Tarkistaa Salli iX-sovellusmedia. (Tämä tehtiin aikaisemmassa iX-tukivaiheessa).

2

Käytä SIP-rungossa luomaasi SIP-profiilia.

3

Alla Kohde, kirjoita Expressway-C:n IP-osoite tai FQDN Määränpään osoite ja astu sisään 5061 varten Kohdeportti.

Mitä tehdä seuraavaksi

  • Jotta TLS-yhteys toimisi, Unified CM:n ja Expresswayn väliset sertifikaatit on vaihdettava tai molemmilla on oltava saman varmenteen myöntäjän allekirjoittama sertifikaatti. Katso Varmista sertifikaattien luottamus Unified CM:n ja Expresswayn välillä in Cisco Expressway ja CUCM SIP Trunk Deployment Guide -oppaan kautta Lisätietoja.

  • Expressway-C:llä (seuraava hyppy Unified CM:ltä), alla Pitkälle kehittynyt asetukset Expresswayn ja Unified CM:n väliselle vyöhykkeelle, varmista, että SIP UDP/IX -suodatintila on asetettu Vinossa (oletusasetus). Katso iX:n suodatus Cisco VCS:ssä in ActiveControl-käyttöönottoopas Lisätietoja.

Suojatut Video Mesh -pohjaiset kokoukset

Jos otit Video Meshin käyttöön organisaatiossasi, voit suojata pilveen rekisteröimiesi klustereiden Video Mesh -solmut.

Määritä salaus noudattamalla asennusoppaan vaiheita osoitteessa https://www.cisco.com/go/video-mesh.

Tarkista kokouskokemus suojatussa päätepisteessä

Näiden ohjeiden avulla voit varmistaa, että päätepisteet on rekisteröity turvallisesti ja että oikea kokouskokemus näkyy.

1

Liity kokoukseen suojatusta päätepisteestä.

2

Varmista, että kokousluetteloluettelo näkyy laitteella.

Tämä esimerkki näyttää, miltä kokousluettelo näyttää päätepisteessä, jossa on kosketuspaneeli:

3

Kokouksen aikana pääset Webex-konferenssin tietoihin osoitteesta Puhelun tiedot.

4

Varmista, että Salaus-osiossa näkyy Tyyppi kuten AES-128 ja Tila kuten Päällä.